Vorlesung im Sommersemester 2006
Lehrveranstaltung: Public-Key-Infrastrukturen
Veranstaltungsform: V2+Ü2 Veranstalter Prof. J. Buchmann / V. Karatsiolis Ort / Zeit: V: S311/08 (Hexagon) : Di 14:25-16:05
Ü: 1.Gruppe: S2/02-C110 : Di 08:00-09:40 2.Gruppe: S2/02-C110 : Mi 11:40-13:20 3.Gruppe: S2/02-C110 : Mi 15:20-17:00 4.Gruppe: S2/02-C110 : Do 14:25-16:05 5.Gruppe: S2/02-C205 : Fr 09:50-11:30 Beginn: V: 1. Vorlesungswoche Ü: 2. Vorlesungswoche Voraussetzungen: ./. Anmeldung: Anmeldesystem Vorbesprechung: ./. Turnus: Unregelmäßig
Unterlagen:
Änderungen und Ankündigungen sowie Unterlagen zur Vorlesung wie Skript, Folien, Übungen sind hier zu finden.
Inhalt:
- Kryptographische Grundlagen (asymmetrische und symmetrische Kryptoverfahren, Schlüsseltauschproblem)
- Szenarien die sichere Kommunikation im Internet erfordern
- Sicherheitsziele (Authentisch, Vertraulich, Verbindlich, ...)
- Netzwerkmodell, Angriffe
- Anforderungen an eine PKI
- Privater Schlüssel kann nicht aus öffentlichem berechnet werden
- Authentizität öffentlicher Schlüssel, Zertifikatsbegriff
- Vertrauensmodelle (Direct Trust, Web of Trust, Hierarchical Trust)
- Praktikable Sperrung von Zertifikaten
- Durchsetzen von Policies
- Veröffentlichung von Informationen
- Sichere Aufbewarung privater Schlüssel
- Hierarchische PKIs
- ein- und mehrstufige Hierarchien,
- Kombinationen von Hierarchien (Bridge, Vertrauens-Listen, Cross-Certification, Validation Authorities
- X.509 Zertifikate
- ASN.1 / BER, DER, Base64
- Versionen / (standardisierte) Extensions
- Digitale Namen in X.509 Zertifikaten
- Gültigkeitsmodelle für Zertifikate (Schale, Kette, Hybrid)
- Effiziente Verteilung von Sperrinformationen
- Sperrlisten (full, lean, delta, overissued, segmented)
- OCSP, (SCVP)
- NOVOMODO
- CRS / CRT
- Depender-Graphen
- Policies
- Sicherheitsklassen / -level
- Zuständigkeiten und Aufgaben
- Haftungsregelungen
- Rechtssicherheit
- Certificate Policy und Certification Practices Statement
- Veröffentlichung von Informationen (X.500 und LDAP Verzeichnisse)
- Sichere Aufbewahrung privater Schlüssel (PSE, Softtoken, Hardtoken, Mischlösungen)
- X.509/PKIX basierte PKI
- Kommunikation in einer PKI / Standards (PKCS#7,10,11, CMS, CMP, ITP
- Aufbau eines Trustcenters (RA, KA (CA), CMA)
- PKI-basierte Anwendungen und Protokolle (SSL, TLS, S/MIME, IPSec/IKE)
Literatur:
J. Buchmann, "Einführung in die Kryptographie", ISBN 3-540-41283-2 C. Adams / S. Lloyd, "Understanding Public-Key Infrastructure", ISBN 1-57870-166-X Tom Austin, "PKI / A Wiley Tech Brief", ISBN 0-471-35380-9 R. Housley / T. Polk, "Planning for PKI", ISBN 0-471-39702-4 A. Nash / W. Duane / C. Joseph/ D. Brink, "PKI Implementing and Managing E-Security", ISBN 0-007-213123-3
Einordnung in Studienplan und Prüfungsordnung:
Die Vorlesung richtet sich an Diplom- und Lehramtskandidaten der Informatik, WI-Studiengänge, Elektrotechnik und Informationstechnik ab 5. Semester, sowie an Bachelor- und Master-Kandidaten im Vertiefungsbereich Trusted Systems.


